一、服務(wù)器配置:1、第1張安裝光盤中包括NIS服務(wù)器的安裝包ypserv-
達(dá)川網(wǎng)站建設(shè)公司成都創(chuàng)新互聯(lián)公司,達(dá)川網(wǎng)站設(shè)計(jì)制作,有大型網(wǎng)站制作公司豐富經(jīng)驗(yàn)。已為達(dá)川超過千家提供企業(yè)網(wǎng)站建設(shè)服務(wù)。企業(yè)網(wǎng)站搭建\外貿(mào)網(wǎng)站制作要多少錢,請找那個(gè)售后服務(wù)好的達(dá)川做網(wǎng)站的公司定做!
# chkconfig time on
# chkconfig time-udp on
# service xinetd restart
2、設(shè)置NIS域名和本地解析文件
# echo '192.168.1.2 LinServ' /etc/hosts
# nisdomainname nistest
# echo '/bin/nisdomainname nistest' /etc/rc.d/rc.local
# echo 'NISDOMAIN=nistest' /etc/sysconfig/network
3、設(shè)置安全過濾文件
# vi /var/yp/securenets
host 127.0.0.1
255.255.255.0 192.168.1.0
4、啟動(dòng)服務(wù)
# service portmap status
# service ypserv start
# service yppasswdd start
5、構(gòu)建數(shù)據(jù)庫
/usr/lib/yp/ypinit -m
注意:如果服務(wù)器新增了用戶,需要重新運(yùn)行初始化命令。
二、客戶機(jī)配置:1、NIS客戶機(jī)需要安裝ypbind和yp-tools兩個(gè)軟件包
2、
# echo '192.168.1.2 LinServ' /etc/hosts
3、
# nisdomainname nistest
# echo '/bin/nisdomainname nistest' /etc/rc.d/rc.local
# echo 'NISDOMAIN=nistest' /etc/sysconfig/network
4、修改配置文件
echo 'domain nistest server LinServ' /etc/yp.conf
無法解析時(shí)可將LinServ換成IP。
5、設(shè)置nsswitch.conf文件
文件中需要添加使用nis作為主機(jī)信息的查詢方式
passwd: files nis
shadow: files nis
group: files nis
hosts: files nis dns
6、
# service portmap status
# service ypbind start
7、測試命令
yptest ypwhich -x ypcat passwd
8、改密碼
yppasswd
一:建立NIS應(yīng)用服務(wù),所需的軟件:
[root@kk ~]# rpm -qa ypserv ypbind yp-tools portmap
portmap-4.0-65.2.2.1
yp-tools-2.9-0.1
ypbind-1.19-11.el5
ypserv-2.19-5.el5
二:服務(wù)端
1:建立NIS域 time點(diǎn)抗 //////區(qū)別于DNS域,完全不同的概念
01、nisdomainname time點(diǎn)抗 /////命令直接建立,重啟消失
02、echo “/bin/nisdomainname time點(diǎn)抗 ” /etc/rc.d/rc.local /////追加到這個(gè)文件里
03、echo “NISDOMAIN=time點(diǎn)抗 ”/etc/sysconfig/network ////追加到這個(gè)文件里
2:設(shè)定服務(wù)端的主機(jī)名稱 nis
01、echo “127.0.0.1 nis” /etc/hosts
02、echo “HOSTNAME=nis”/etc/sysconfig/network
3:修改配置文件/etc/ypserv.conf
添加:
127.0.0.0/255.0.0.0 : * : * : none //////本地?zé)o限訪問nis服務(wù)器
192.168.1.0/255.255.255.0 : * : * : none //////這個(gè)網(wǎng)段無限訪問nis服務(wù)器
* : * : * : deny ///////拒絕所有(除了上面的)
4:重啟NIS服務(wù)
Service portmap restart ///////開啟rpc遠(yuǎn)程端口
Service ypserv restart ///////開啟NIS服務(wù)
Service yppasswdd restart ///////開啟修改密碼的服務(wù)
5:建立測試用戶kkadmin
mkdir /rhome //////新建用戶的宿主目錄
useradd -d /rhome/kkadmin kkadmin ////指定用戶宿主目錄(每次都要這樣)
yppasswdd kkadmin ///////設(shè)置密碼
6:輸出共享目錄
在/etc/exports
添加:
/rhome 192.168.1.0/24(sync,rw,no_root_squash)
7:重啟NFS服務(wù)
Service nfs restart
8:建立數(shù)據(jù)庫文件
/usr/lib/yp/ypinit –m
………………………..
…………………………..
Next host to add: nis
Next host to add: //////按ctrl +D組合鍵
………………
[y / n : y] y ///////輸入y鍵
9:建立允許訪問的群體
touch /etc/netgroup ///////在配置文件已經(jīng)做了限制,這個(gè)文件建立之后是空的就行
10: /etc/hosts 建立ip和域名的對應(yīng)關(guān)系
192.168.1.158 nis //////主NIS服務(wù)器
192.168.1.157 slave //////從NIS服務(wù)器
//////////////服務(wù)端配置完畢/////////////////////
三:客戶端
所需軟件:ypbind和yp-tools
1:加入time點(diǎn)抗
(方法等同服務(wù)端的做法,略過)
2:設(shè)定主機(jī)名稱 ccc
(方法等同服務(wù)器的做法,略過)
3:/etc/hosts主機(jī)名稱和ip的對應(yīng)關(guān)系
添加:
192.168.1.158 nis
192.168.1.157 slave
4:配置文件/etc/yp.conf的設(shè)定
添加:
domain time點(diǎn)抗 ///////NIS域名
ypserver nis //////主nis服務(wù)器
domain time.crom //////NIS域名
ypserver slave //////從nis服務(wù)器
5:配置文件/etc/nsswitch.conf
原來:
passwd: files
shadow: files
group: files
hosts: files
修改為:
passwd: files nis slave
shadow: files nis slave
group: files nis slave
hosts: files nis slave dns
查詢方式順序:filesànis-àslave-àdns
6:重啟客戶端服務(wù)
Service portmap restart
Service ypbind restart
7:客戶端自動(dòng)掛載NIS服務(wù)器輸出的共享家目錄的設(shè)定
01: 修改/etc/auto.master文件
添加:
/rhome /etc/auto.home
02: 修改/etc/auto.home (若沒有則建立)
添加:
* -fstype=nfs 192.168.1.158:/rhome/
03:重啟autofs 服務(wù)
Service autofs restart
////////////////////客戶端設(shè)置完畢/////////////////////////////////////
四:測試
使用賬戶kkadmin測試
退出到虛擬終端,登錄
(注意:客戶端是沒有kkadmin這個(gè)用戶的,在NIS服務(wù)端)
ccc login: kkadmin
password:
[kkadmin@ccc ~]$ ///////若NIS服務(wù)端沒有設(shè)置家目錄輸出共享,
///////那么將顯示bash提示符shell界面
五:從nis服務(wù)器配置
一般企業(yè)里有主NIS服務(wù)器就能夠滿足需求了,這略過,有興趣的讀者請參考相
技術(shù)資料,這個(gè)不再贅述。
六:客戶端的幾個(gè)測試命令
01: yptest命令 使用客戶端之前,先使用該命令進(jìn)行測試
02: ypwhich 命令 顯示服務(wù)端的數(shù)據(jù)庫文件
03: ypcat 命令 顯示服務(wù)端的賬號密碼等信息
************* **********NIS服務(wù)器講解完畢**********************
NIS有點(diǎn)類似于WINDOWS的domain,是一個(gè)集中身份管理的方式。在NIS服務(wù)器上建立各個(gè)用戶,當(dāng)計(jì)算機(jī)加入到NIS中時(shí),便可以使用NIS域中的任何帳戶登錄這臺計(jì)算機(jī),如果多臺Linux加入到一個(gè)NIS域,你可以用一個(gè)統(tǒng)一的賬號登錄和訪問各個(gè)計(jì)算機(jī),而不用在每臺機(jī)器上都建立這樣一個(gè)用戶。
但是NIS域有個(gè)致命的缺點(diǎn)是,它是明文發(fā)送認(rèn)證信息的,這使得這種機(jī)制的安全性很成問題。而windows域有很好的NTLM認(rèn)證方式,所以至今WINDOWS域被廣泛接受而 NIS基本無人使用。
當(dāng)前文章:linuxnis命令 linux命令nice
網(wǎng)頁地址:http://jinyejixie.com/article16/ddisggg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站制作、用戶體驗(yàn)、網(wǎng)站導(dǎo)航、響應(yīng)式網(wǎng)站、網(wǎng)站排名、營銷型網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)